当前位置: 首页 > article >正文

PG Craft靶机复现 宏macro攻击

一. 端口扫描

在这里插入图片描述
只有80端口开启

二. 网页查看

目录扫描一下:
dirsearch -u http://192.168.131.169/

发现
http://192.168.131.169/upload.php
在这里插入图片描述
网站书使用xampp搭建,暴露了路径
还发现上传文件
http://192.168.131.169/uploads/

在这里插入图片描述
发现一个上传点,上传自己的简历,随便上传一个文件
在这里插入图片描述
显示必须要ODT文件,google一下利用方法
使用这个:
在这里插入图片描述

在这里插入图片描述
准备监听
在这里插入图片描述
在这里插入图片描述
拿到hash,无法拿到密码
密码攻击失败

三. Macro宏攻击

使用LibreOffice软件
在这里插入图片描述
在这里插入图片描述
点击New

生成reshell 程序
请添加图片描述
使用宏命令
请添加图片描述
也可以分两次,一次下载一次执行,保存
然后设置打开启动
请添加图片描述
在这里插入图片描述
在这里插入图片描述
成功拿到shell

四.提权

在这里插入图片描述
发现当前用户没有特殊权限可以利用
上传枚举winPEAS
在这里插入图片描述
在这里插入图片描述
发现还有一个apache用户,web服务器用户可能会配置高权限,尝试拿到该用户的shell
通过之前发现web路径
在这里插入图片描述
查看权限,发现:
BUILTIN\Users:(I)(OI)(CI)(RX):这行显示了 Users 用户组的权限,(RX) 代表“读取和执行”权限,意味着该组的成员可以读取文件并执行它们,但不能修改或删除文件。
BUILTIN\Users:(I)(CI)(AD):这行是 Users 组的另一个权限,(AD) 代表“附加数据”权限,意味着该组成员可以向文件中添加数据,但不能修改已存在的数据。
BUILTIN\Users:(I)(CI)(WD):这行表示“写入数据”权限,允许 Users 组的成员向目录中的文件写入数据。

Users 组具有读取和执行权限,此外还可以向文件添加数据和写入数据,尝试放入一个php shell文件
使用:
在这里插入图片描述上传到根目录之后访问
http://192.168.162.169/reshell.php
在这里插入图片描述

成功拿到shell
枚举权限
在这里插入图片描述
发现用SeImpersonate权限
在这里插入图片描述
使用printspoofer成功提权

http://www.lryc.cn/news/2387000.html

相关文章:

  • Qt Creator快捷键合集
  • ElasticSearch--DSL查询语句
  • 海康威视摄像头C#开发指南:从SDK对接到安全增强与高并发优化
  • Redis(四) - 使用Python操作Redis详解
  • Kotlin全栈工程师转型路径
  • 如何利用 Spring Data MongoDB 进行地理位置相关的查询?
  • 服务器并发实现的五种方法
  • PYTORCH_CUDA_ALLOC_CONF基本原理和具体示例
  • 2025年系统架构师---综合知识卷
  • AI 抠图软件批量处理 + 发丝级精度,婚纱 / 玻璃一键抠透明 免安装
  • JVM 深度解析
  • 新能源汽车移动充电服务:如何通过智能调度提升充电桩可用率?
  • SpringCloud Alibaba微服务-- Sentinel的使用(笔记)
  • PARSCALE:大语言模型的第三种扩展范式
  • 在Windows上,将 Ubuntu WSL 安装并迁移到 D 盘完整教程(含 Appx 安装与迁移导入)
  • 企微获取会话内容,RSA 解密函数
  • MyBatis入门:快速搭建数据库操作框架 + 增删改查(CRUD)
  • 离线安装Microsoft 照片【笔记】
  • 地理卷积神经网络加权回归模型的详细实现方案
  • 【后端高阶面经:Elasticsearch篇】39、Elasticsearch 查询性能优化:分页、冷热分离与 JVM 调优
  • 光伏电站及时巡检:守护清洁能源的“生命线”
  • 基于 ZU49DR FPGA 的无线电射频数据采样转换开发平台核心板
  • 软考 系统架构设计师系列知识点之杂项集萃(69)
  • 从源码编译支持ffmpeg(H264编码)的opencv(创建mp4视频报错:H264 is not supported with codec id 28)
  • leetcode 83和84 Remove Duplicates from Sorted List 和leetcode 1836
  • 每日leetcode(昨天赶飞机没做,今天补)
  • SDL2常用函数:SDL_BlitSurfaceSDL_UpdateWindowSurface 数据结构及使用介绍
  • 【LeetCode 热题 100】买卖股票的最佳时机 / 跳跃游戏 / 划分字母区间
  • 万亿参数背后的算力密码:大模型训练的分布式架构与自动化运维全解析
  • LangChain03-图数据库与LangGraph